没有可见保管库列表的隐藏保管库

Vaultaire 不会打开指定保管库的目录。您绘制一个模式,应用程序仅解析与该派生密钥关联的加密保管库索引。有人越过你的肩膀看到你打开的金库,而不是广告每个其他金库的菜单。

Vaultaire 中的隐藏保险库是一个界面和密钥路由属性:该应用程序不显示明文跨保险库列表,并且仅在从模式派生密钥后才打开保险库。在磁盘上,单独的加密索引文件仍然是可枚举的,因此这种设计不会使保管库计数在取证上不可见。

“隐藏保管库”实际上是什么意思?

大多数保管库应用程序的工作方式类似于文件柜。打开应用程序,您会看到您的保管库列表。也许他们有名字。也许他们会显示计数。也许每个旁边都有一个小锁图标。该应用程序确切地知道您有多少个保管库,并且任何打开应用程序,或检查设备的人都可以看到该信息。

Vaultaire 在界面中的工作方式有所不同。没有屏幕列出您的保管库名称或询问要解锁哪一个。当您绘制图案时,应用程序会派生一个 256 位保管库密钥 PBKDF2,对该密钥进行哈希处理以形成预期的索引文件名,并尝试对该加密索引进行经过身份验证的解密。如果索引存在且其 AES-GCM 标签验证后,Vaultaire 解开随机主密钥并打开文件。否则它呈现空状态。

这种路由是存储架构的一部分,但它的保护是有限制的。 Vaultaire 不维护将 Vault 映射到模式或标签的纯文本主注册表。它确实为每个保管库创建了 1 个加密索引文件,并且该应用程序具有枚举这些文件的维护路径。因此,文件系统检查员可以对加密索引进行计数,即使他们在没有密钥的情况下无法读取索引内容。

关键见解

Vaultaire 隐藏跨保管库目录 从普通用户界面。该模式选择加密索引,而不会泄露其他索引的模式、标签或内容。这减少了对使用该应用程序的人的意外泄露,但这与隐藏每个保管库工件不同。 iOS 或法医工具。

这不是“隐藏文件夹”

“隐藏保管库”一词可能会让您想到将文件夹隐藏在您不易看到的地方的应用程序。也许该文件夹以点前缀命名,因此它不会显示在文件浏览器中。也许该应用程序使用“计算器”伪装来隐藏其真正目的。这些都是伪装技巧,它们都有一个致命的缺陷:隐藏的数据仍然存在,在已知的位置,等待被发现。

有权访问您设备的取证检查员可以轻松找到隐藏文件夹。文件系统工具列出每个目录。存储分析器显示磁盘空间的分配位置。即使是一位精通技术的朋友只要花五分钟时间和搜索引擎就可以找到大多数“隐藏”文件夹。

Vaultaire 不依赖于伪装的文件夹或计算器皮肤。在其应用程序容器内,它存储加密的保管库索引和加密的 blob 文件。索引内容隐藏用户文件名, MIME 类型、日期、文件映射和背后包装的主密钥 AES-256-GCM。在正确的模式派生密钥验证索引之前,这些内容不会变得可读。

实际的区别在于明确命名的秘密文件夹和由密钥派生文件名选择的经过身份验证的加密容器之间。设备检查员可以看到容器存在。如果没有正确的凭据,他们就无法获取其可读的文件映射或内容。

存储布局揭示了什么

即使没有保管库列表,聪明的对手也可能会尝试不同的方法:分析磁盘使用情况。如果 Vaultaire 今天使用 500 MB 的存储空间,明天使用 800 MB 的存储空间,则您可能添加了一个保管库。如果从一个保管库中删除照片会减少 200 MB 的存储空间,则可能存在可利用的相关性。

Vaultaire 不会保持本地存储空间不变。添加文件会消耗存储空间,删除保管库可以释放存储空间,每个保管库都存在一个加密索引文件。加密可以保护内容和完整性,但不会删除文件系统中的所有大小、计数和计时信息。

0
保管库目录
软垫
存储占用空间
可枚举记录

具有应用程序容器访问权限的观察者可以将文件计数、大小和修改时间与活动相关联。 iOS 数据保护可以在设备锁定时限制访问,并且加密的有效负载在没有密钥的情况下仍保持机密,但 Vaultaire 不会宣传本地流量分析阻力。

使用填充的地方

Vaultaire 确实使用特定格式的填充。加密文件头保留固定的头大小,因此普通文件名和 MIME 类型不会以明文形式公开。加密的 iCloud 备份使用固定的 10 MB 记录加上诱饵块。这些控件不应与恒定大小的本地存储池混淆。

本地保管库索引和 blob 文件仍然具有可识别的应用程序级文件名和大小。 AES-GCM 隐藏其明文并检测修改;它不会使每个字节或文件系统工件与任意随机磁盘扇区无法区分。

法医抵抗:当他们拿走你的手机时会发生什么

让我们具体说明一下威胁模型。有人浏览该应用程序时看不到任何保管库目录。通过受损或解锁设备获得应用程序容器访问权限的人拥有更强大的视图,可以检查文件名、计数、大小、时间戳、 Keychain 可用性和加密的有效负载。

取证工具可以看到什么

取证检查员可能会看到 Vaultaire 的安装情况、它使用了多少存储空间、存在多少个“vault_index_*.bin”文件、它们的密钥指纹、加密的 blob 文件和修改元数据。审查员还可以复制密文进行离线模式猜测。

加密仍然保护什么

  • 可读的保管库标签和文件图。 加密索引保护文件记录和包装的随机主密钥。
  • 原始文件名和 MIME 类型。 这些字段位于经过身份验证的加密文件头中,而不是纯文本目录名称中。
  • 照片、视频和文档内容。 文件有效负载使用 AES-256-GCM 在随机保管库主密钥下。
  • 图案本身。 尽管加密的本地恢复数据库在设备正常使用时包含模式和短语材料,但 Vaultaire 不会将其存储为明文首选项。
  • 猜测的捷径。 PBKDF2 增加了每个候选的成本,但是复制的索引文件名和 AES-GCM 标签仍然可以让攻击者离线验证猜测。
法医死胡同

加密数据仍然留下加密数据存在的证据。 Vaultaire 当前的存储布局可以暴露加密索引文件的数量,即使它不暴露其模式、标签、文件映射或明文。隐藏的保险库保护界面和内容;他们不承诺信息论的可否认性。

隐藏保管库如何实现可否认性

隐藏的金库提供了 Vaultaire 背后的界面划分 合理的推诿 功能。在评估声明时,连接及其在文件系统检查下的限制很重要。

在Vaultaire的界面中,不同的有效模式可以打开不同的真实金库。您可以为敏感材料选择一种模式,为不太敏感的保管库选择另一种模式。只看到解锁界面的观察者不会看到将金库识别为“真实”或“诱饵”的标签。

这可以减少随意检查或肩窥时的披露,但它不满足似是而非的否认的最强法医定义。有权访问应用程序容器的检查员可以对加密索引进行计数。使用此功能作为界面划分,而不是作为不存在其他保管库的证据。

完整链条

  • 步骤 1:您可以使用不同的模式,创建多个保管库,其中一个用于真实文件,一个用于诱饵,任意数量。
  • 步骤 2:如果有压力,你就会画出诱饵图案。观察者看到一个保管库,里面有无聊的照片。
  • 步骤3: 解锁的界面不显示跨保管库列表或提示命名其他保管库。
  • 第4步: 您请记住单独的威胁边界:即使观察者无法解密内容,文件系统访问也可以泄露加密的索引计数。

结果是应用程序内部进行了实际的划分,并由内容加密提供支持。这并不能从数学上保证设备检查员无法检测到其他加密容器。

为什么这很重要

您可能认为法医抵抗听起来很极端。大多数人不会面临设备扣押或法院命令。但隐藏保管库背后的原理也可以在日常场景中为您提供保护。

到达 Vaultaire 锁定屏幕的人不会收到要定位的保管库名称列表。借用您设备的同事无法通过选择器在保管库之间浏览。小偷仍然知道 Vaultaire 已安装,并可能以该应用程序或设备为目标,但加密内容仍受该模式的保护, PBKDF2 成本, AES-GCM,以及周围的 iOS 安全边界。

隐藏的金库回答了一个更狭隘的隐私问题:打开一个金库是否会泄露其他金库的目录?在正常界面中,答案是否定的。更强的检查者能否检测到加密容器取决于设备状态和访问级别,以及直接限制的 Vaultaire 文档。

常见问题解答

Vaultaire 如何在不显示保管库列表的情况下找到保管库?

Vaultaire 从该模式中导出保管库密钥,计算该密钥的 128 位指纹,并查找相应的加密索引文件。如果文件存在并且 AES-GCM 身份验证成功后,应用程序将打开该保管库并解开其随机主密钥。否则,界面会提供空状态,而不是暴露其他保管库。

有人可以通过查看存储使用情况来判断我有多少个保管库吗?

存储使用情况不会泄露可读的文件名或内容,但它可以揭示 Vaultaire 存储加密数据及其占用的空间。每个保管库还有一个单独的加密索引文件,因此有权访问应用程序容器的检查员可以对这些文件进行计数。 Vaultaire 并未声称存储量隐藏了保管库数量。

如果删除保管库会发生什么?存储空间会缩小吗?

删除保管库会删除其加密索引以及仅由该保管库拥有的加密 Blob 文件。因此,存储空间可能会缩小。闪存、文件系统快照、备份和其他系统层可能会保留应用程序控制之外的工件,因此删除并不被描述为有保证的取证擦除。

这与仅加密文件夹有何不同?

Vaultaire 不会在其界面中公开用户命名的保管库文件夹或纯文本保管库列表。它确实在应用程序容器内创建加密的索引和 blob 文件。它们的名称不会透露您的模式、库标签、文件名或内容,但它们的存在和数量不会对文件系统检查者隐藏。

Vaultaire 的未来更新是否会破坏隐藏的保管库?

任何闭源客户端的未来版本都可能会更改应用程序记录或显示的内容。 Vaultaire 当前的设计避免了用户界面中的明文跨保险库注册表,但软件更新仍然是信任模型的一部分。在高风险设置中安装更改之前,请查看发行说明和安全文档。

隐藏保管库是否与 iCloud 备份一起使用?

是的。 Vaultaire 使用单独的模式派生备份密钥对设备上的备份组件进行加密,并将其填充到固定的 10 MB 中 CloudKit 记录、加密结构标签并添加诱饵记录。私人的 CloudKit 数据库仍然会公开记录计数并将元数据传输给 Apple,但不会公开可读的保管库文件名、内容或记录角色。

您的保管库,没有可见的目录

在不同的模式后面创建单独的加密保管库。 Vaultaire 打开您要求的一个,而不显示跨保管库列表,同时保持该设计的存储限制明确。

免费下载Vaultaire